메뉴 건너뛰기

infra

[APACHE] mod_include 적용(SSI 인젝션 테스트를 위한 환경)

lispro062016.11.22 23:41조회 수 934댓글 0

    • 글자 크기

1-1) httpd.conf 를 LoadModule 로 사용하는 설정의 경우


LoadModule include_module modules/mod_include.so


의 #을 확인한다.(주석처리(#)가 있다면 제거)


1-2) apache2의 mods-available 폴더를 사용하는 환경인 경우 아래와 같이 심볼릭 링크로 mod_include 를 활성화하도록 한다.


ln -s /etc/apache2/mods-available/include.load /etc/apache2/mods-enabled


2) 붉은 부분을 추가해 준다.(httpd.conf 또는 /etc/apache2/sites-available/000-default 파일 편집)


<Directory />

    Options FollowSymLinks Includes

    AllowOverride All

    Order allow,deny

    Allow from all

    AddType text/html .shtml

    AddOutputFilter INCLUDES .shtml

</Directory>


3) 아파치 재시작( /etc/init.d/apache2 restart 또는 ~/apache2ctl restart)


test source

<p>Your IP address is:</p><h1><!--#echo var="REMOTE_ADDR" --></h1>

lispro06 (비회원)
    • 글자 크기
[mysql] log 기록 (by lispro06) [ldap] 설치, 계정추가, php로 접속 (by lispro06)

댓글 달기

첨부 (0)
위로